Remmi
Neuling
Hallo.
Ich habe gerade ein eMail mit dem Betreff "Langsam reicht es mir" bekommen. Die Mail stammt von einem "comanchi@gmx.net" der an die Adresse "mail@t-online.de" geschrieben hat. Im Dateianhang der Mail befindet sich ein als Batch-Datei (check-patch.bat) getarntes Programm. Dieses Programm enthält den Wurm "W32.Sober@mm". Über die Funktion dieses Wurmes kann ich nicht viel sagen, er wurde mit der neuesten Version von Antivir Personal erkannt und gelöscht. Ein Freund sagte mir, dass nach aktivwerden des Wurmes auf einmal stetiger Upload zu verzeichnen war. Kann sein, dass der Wurm sich, wie der MSBlaster, über einen eigenen kleinen Mailserver verbreiten will.
Falls Ihr eine Mail bekommen solltet, die etwa so wie die oben beschriebene aussieht: NICHT öffnen, gleich löschen, die neueste Version von AntiVir XP Personal herunterladen, installieren und den Wurm löschen. Eine Übersicht über die Funktionen und Aktionen des Wurms bekommt Ihr hier -> http://securityresponse.symantec.com/avcenter/venc/data/w32.sober@mm.html und hier http://www.planet3dnow.de/cgi-bin/newspub/viewnews.cgi?category=1&id=1067166301
Dort sind auch Informationen über die Entfernung des Wurms verfügbar (nur bei Symantec, aber in englisch)
Ich habe gerade ein eMail mit dem Betreff "Langsam reicht es mir" bekommen. Die Mail stammt von einem "comanchi@gmx.net" der an die Adresse "mail@t-online.de" geschrieben hat. Im Dateianhang der Mail befindet sich ein als Batch-Datei (check-patch.bat) getarntes Programm. Dieses Programm enthält den Wurm "W32.Sober@mm". Über die Funktion dieses Wurmes kann ich nicht viel sagen, er wurde mit der neuesten Version von Antivir Personal erkannt und gelöscht. Ein Freund sagte mir, dass nach aktivwerden des Wurmes auf einmal stetiger Upload zu verzeichnen war. Kann sein, dass der Wurm sich, wie der MSBlaster, über einen eigenen kleinen Mailserver verbreiten will.
Falls Ihr eine Mail bekommen solltet, die etwa so wie die oben beschriebene aussieht: NICHT öffnen, gleich löschen, die neueste Version von AntiVir XP Personal herunterladen, installieren und den Wurm löschen. Eine Übersicht über die Funktionen und Aktionen des Wurms bekommt Ihr hier -> http://securityresponse.symantec.com/avcenter/venc/data/w32.sober@mm.html und hier http://www.planet3dnow.de/cgi-bin/newspub/viewnews.cgi?category=1&id=1067166301
Dort sind auch Informationen über die Entfernung des Wurms verfügbar (nur bei Symantec, aber in englisch)